中國新聞網 2017-06-05 19:05:59
中新網北京6月5日電 “黑產人員搭建釣魚網站成本僅500元左右,群發釣魚郵件價格約100-300元/萬封。”騰訊安全團隊發布的一份資料顯示,而包含安全提示問題的蘋果ID賬號密碼售價就約50-60元/個;好友數超100人的網絡社交賬號售價甚至高達200元/個;“銀行四大件”則以每條1元的價格打包出售。
這幾種網絡釣魚手法要警惕
騰訊安全團隊監測發現,網絡釣魚手法不斷翻新。一是,寄生于正規網站的釣魚網址。用戶在釣魚網站輸入賬號密碼后,身份信息、銀行卡號、銀行密碼、手機號碼(俗稱“銀行四大件”)等就落入不法分子之手。
二是,仿冒蘋果ID釣魚后鎖機敲詐。不法分子以用戶蘋果ID賬號消費異常等理由,誘騙受害人點擊郵件中的釣魚鏈接。釣魚郵件中的鏈接和官方網站的域名極其相似,且多數含有“Apple”“AppleSupport”“AppleCare”等字樣,欺騙性極高。一旦竊取用戶蘋果ID賬號密碼后,遠程鎖定手機再以解鎖為由敲詐勒索錢財。
三是,仿冒社交軟件安全中心釣魚。不法分子通過企業郵箱向社交軟件用戶郵箱群發釣魚郵件,釣魚郵件內容仿冒官方安全中心,以更改密保手機或賬號涉嫌發送色情、詐騙信息為由,誘導用戶點擊郵件中釣魚鏈接,盜取用戶賬號、密碼等個人重要信息。并冒充受害人與其好友聊天,并謊稱出車禍、代充話費、網上購物等理由向好友騙取錢財。
速看!你的個人資料或賬號值多少錢
騰訊安全團隊指出,網絡釣魚黑產鏈每個環節都分工細致,作案成本不高,但收益巨大:
1、制作釣魚網站:黑產人員注冊高仿運營商、銀行機構等域名,使用釣魚網站源碼或模仿運營商、銀行機構的網頁,然后購買美國或者香港免備案服務器搭建釣魚網站。搭建一個完整的釣魚網站,價格成本僅在500元左右。
2、群發釣魚信息:釣魚信息一般分為短信和郵件兩種形式,分別利用偽基站和郵件群發器進行發送。雇傭偽基站發送釣魚短信一般按照500元/時,或以合作分成的方式進行結算,而群發釣魚郵件價格約為100-300元/萬封。
3、盜取賬號密碼:不法分子將釣魚網站后臺收到的數據進行篩選整理(用受害人的信息在第三方支付渠道購買游戲點卡、話費充值卡、機票門票等,確保信息正確),根據“料”的質量不同,按照不同價格在黑市中進行交易:
銀行卡四大件不法分子“洗料”后,以每條1元的價格打包出售;
包含安全提示問題的蘋果ID賬號密碼售價約50-60元/個;
好友數超過100人以上的網絡社交賬號的售價甚至高達200元/個。
4、下游犯罪變現:下游不法分子利用盜取的賬號密碼實施銀行卡盜刷、冒充好友詐騙、敲詐勒索等違法行為進行變現,作為整個產業鏈的末端,也是整個產業鏈收益最多的一環。
如何預防網絡釣魚詐騙
一是,所有網絡釣魚短信或郵件都會誘惑受害人點擊進入精美設計的釣魚網站,竊取個人賬號密碼等重要信息,因此在收到包含優惠活動、中獎、積分兌換、賬號異常等內容的信息和郵件時,不要輕信天上掉餡餅的好事,也不要輕易被恐嚇,如確需打開短信或郵件中的網站,請謹慎核實域名是否是官方網站。
二是,不隨意在網站填寫自己的身份證號、銀行卡賬號、密碼等個人重要信息。如果一定要填寫,必須再次確定域名是否是官方網站。另外,在無法判斷網站真偽的情況下,也可以嘗試先輸入錯誤的賬號密碼進行登錄,如果能登錄成功,那么這個網站就是釣魚網站。因為釣魚網站是沒有正確賬號和密碼,釣魚者為了避免引起懷疑,只要用戶輸入了賬號和密碼,就能夠登錄成功。
三是,安裝安全軟件,有效識別釣魚網址、精準攔截惡意網址,保障上網安全。
(來源:中國新聞網,記者:程春雨)
特別提醒:如果我們使用了您的圖片,請作者與本站聯系索取稿酬。如您不希望作品出現在本站,可聯系我們要求撤下您的作品。
歡迎關注每日經濟新聞APP